Azure active directory 用户';refreshTokensValidFromDateTime与签名不对应

Azure active directory 用户';refreshTokensValidFromDateTime与签名不对应,azure-active-directory,microsoft-graph-api,Azure Active Directory,Microsoft Graph Api,我正在使用Microsoft Graph识别过时的Azure广告帐户。当我等待SignenActivity资源类型从beta版毕业时,我一直在考虑使用(用户资源的)refreshTokensValidFromDateTime属性,但我发现许多用户的refreshTokensValidFromDateTime比最近的signIn旧得多。在这种情况下,没有具有自定义登录频率的CA策略,也没有定义令牌生存期策略,因此90天默认值有效 只是想知道这是否是意料之中的事?我认为大多数交互式登录最终都会涉及刷

我正在使用Microsoft Graph识别过时的Azure广告帐户。当我等待SignenActivity资源类型从beta版毕业时,我一直在考虑使用(用户资源的)refreshTokensValidFromDateTime属性,但我发现许多用户的refreshTokensValidFromDateTime比最近的signIn旧得多。在这种情况下,没有具有自定义登录频率的CA策略,也没有定义令牌生存期策略,因此90天默认值有效


只是想知道这是否是意料之中的事?我认为大多数交互式登录最终都会涉及刷新令牌,因此假设对于在过去90天内找到实际登录的任何人,他们的refreshTokensValidFromDateTime也应该是过去90天内的某个日期。

并非所有令牌请求都要求刷新令牌。也许您可以尝试使用以下内容:


https://graph.microsoft.com/v1.0/auditLogs/signIns?$top=1&filter=userId eq'

谢谢Alfredo。事实上,我现在正在列出签约名单,这确实非常有效。我只是觉得连续敲这么多次东西很糟糕。这就是为什么我急切地等待Signalivity资源类型从beta版转移到v1.0版。目前,我使用JSON批处理一次批处理20个请求(对于auditLogs/signIns?&$top=1&$filter=userId eq'